タグ

VulnerabilityとHardwareに関するmoo_sanのブックマーク (2)

  • チップセットの脆弱性 - テリロジーワークス

    脆弱性はいろいろな部分に存在します。 多くの人が利用しているソフトウェアそのものにある脆弱性は、目につきやすいこともありますので、他のものに比較して対策されやすいかもしれません。 他の部分にもあります。 いろいろなソフトウェアに利用されるライブラリ的な位置付けのソフトウェアというジャンルのものがあります。 こういったものに脆弱性がある場合、関連するソフトウェアに影響が及びます。 そのライブラリが広く使われていればいるほど、関連するソフトウェアの数は増えます。 いわゆるソフトウェアサプライチェーン問題です。 これは影響が広くなるということのほかに、自身の利用している環境で問題があることに気が付くことが難しいという問題があります。 このソフトウェアサプライチェーン問題に似た事象がもう一つあります。 チップセットの脆弱性です。 ネットワーク機器などのハードウェア製品を使用していて、その製品の脆弱

  • MEMSの気になる脆弱性

    現代のデジタルデバイスは、物理的世界とのやりとりを助ける「感覚器官」を備えています。利用する側にとっては大いに便利ですが、一方で新たな脅威を生み出してもいます。それも、しばしば予想すらしなかったものを。電子センサーの機能は人間の感覚器官と似ていますが、構造や能力の点では大きく異なります。そして、デバイスの設計に当たって、この違いが考慮されているとはかぎりません。 たとえば、超音波で送るコマンドを考えてみましょう。人間には聞き取れませんが、音声アシスタントはコマンドを聞き取って従います。音声に反応するアシスタントデバイスを人の耳に聞こえない音を使ったハッキングは、かなり予測できる話です。では、光を使ったハッキングは? 光を聞く:MEMSマイクロフォンとその不具合 音声コマンドを点滅するレーザー光線に変換して音声アシスタントのマイクに当てると、音声アシスタントは光線を検知して指示内容に従う―こ

    MEMSの気になる脆弱性
  • 1